Обзор подключения
Полный путь нового API Consumer от заявки до Production.
Consumer Onboarding
Consumer onboarding — управляемый процесс подключения приложения к API-платформе MTB ESB. Он включает согласование use case, выдачу доступа, настройку сетевого взаимодействия, тестирование в Sandbox и отдельное разрешение на Production.
Кто такой Consumer
Consumer — приложение или система, которая вызывает опубликованные API. Пользователь Developer Portal и runtime-приложение могут иметь разные учётные записи и права.
Результат onboarding
После успешного завершения процесса Consumer получает:
- доступ к согласованным API и операциям;
- отдельное приложение и идентичность в нужном окружении;
- назначенные scopes и rate limits;
- runtime endpoint и способ аутентификации;
- credentials, переданные защищённым каналом;
- настроенный callback-маршрут, если API асинхронный;
- понятный канал поддержки и изменения доступа.
Процесс
| Этап | Consumer | ESB Team |
|---|---|---|
| Заявка | Описывает use case, API, трафик и технические параметры | Проверяет полноту запроса |
| Согласование | Уточняет требования | Согласует доступ, scopes и ограничения |
| Provisioning | Принимает credentials защищённым каналом | Создаёт application, подписки и network rules |
| Sandbox | Выполняет позитивные и негативные тесты | Помогает диагностировать платформенный маршрут |
| Production | Подтверждает readiness | Проводит audit и создаёт отдельный Prod-доступ |
Что подготовить заранее
- перечень необходимых API и операций;
- описание бизнес-сценария;
- ожидаемую среднюю и пиковую нагрузку;
- исходящие IP-адреса;
- технический и операционный контакты;
- callback URL, если требуется async flow;
- сертификаты или публичные ключи, если они нужны выбранной схеме защиты.
Не передавайте секреты в заявке
Пароли, client secrets, private keys и другие секреты нельзя размещать в Jira, электронной почте или документации открытым текстом. Для них используется отдельно согласованный защищённый канал.